Segurança · 17 de setembro de 2026

Wyciek de dados no Revolut afeta clientes

blue padlock
Maxim Zhgulev / Unsplash

Um incidente sério de segurança ocorreu no banco Revolut, resultando no comprometimento de dados de clientes. Informações pessoais foram entregues a uma pessoa que se passou por representante do governo, utilizando uma técnica de engenharia social e uma legal domínio de e-mail para solicitar informações.

Os criminosos direcionaram suas ações contra o Revolut, empregando um esquema de "external impersonation scam", que envolve a falsificação em larga escala. Vários pedidos fraudulentos foram enviados pela agência governamental, levando os funcionários do banco a acreditar que se tratava de uma solicitação legítima.

Entre os dados que foram comprometidos estão informações pessoais e de contato, como nomes, datas de nascimento, endereços, e números de telefone. Além disso, cópias de documentos de identidade, selfies para verificação, extratos bancários e histórico de transações também foram acessados.

Embora o Revolut tenha afirmado que o vazamento afetou apenas um número "limitado" de usuários, a extensão real do ataque não é clara. Não há informações disponíveis sobre a localização dos clientes cujos dados foram expostos.

Pesquisadores de segurança, como ZachXBT, sugerem que o vazamento pode ter afetado uma pequena faixa de clientes de alto patrimônio, mas isso não diminui a gravidade da situação. As informações comprometidas incluem dados sensíveis, como cópias de passaportes, o que levanta questões sobre a eficácia dos procedimentos de segurança adotados pelo Revolut.

Este vazamento chega em um momento crítico para o Revolut, que recentemente obteve uma aprovação condicional para operar nos Estados Unidos. A empresa também está se preparando para uma possível oferta pública inicial com uma avaliação estimada em 200 bilhões de dólares. Este incidente representa um golpe significativo em sua reputação e pode impactar seus planos futuros.